大家好
我有兩個wan port,一個4G網路,一個公司內網都接在fortinet 60D上面,
我做了他的SD-WAN功能(負載平衡),發現雖然在防火牆有定義SDWAN to LAN
做DNAT功能,但公司內網還是無法連進LAN端的Server服務,請問是否使用
SD-wan功能就無法做目的的DNAT呢??
想說那用兩條公司內網網線都接同一台60d結果它不允許兩個wan port設定同一個
網段,目前想到辦法是其一個前面再接一個設備設定不同的網段區分
可否有人分享經驗呢??謝謝大家
SD-wan 功能是可以 DNAT
你POLICY設定上是要SD WAN TO LAN
但 DESTINATION 要設成 Virtual IP 的 Object
而不是 LAN 的 ADDRESS
Virtual IP 的 Object 內應該有你設好的:
WAN IP
LAN IP
MAP PORT